漏洞信息详情
Mort Bay Jetty Dump Servlet '/dump/'的URI敏感信息泄露漏洞
漏洞简介
Mort Bay Jetty 6.x版本和7.0.0版本的Dump Servlet允许本地用户借助对以/dump/结尾的URI的直接请求,如发掘getPathTranslated变量值,获得关于内生变量和其他数据的敏感信息。
漏洞公告
参考网址
来源: MISC 链接:http://www.ush.it/team/ush/hack-jetty6x7x/jetty-adv.txt
受影响实体
- Mortbay Jetty:6.1.16<!--2000-1-1-->
- Mortbay Jetty:6.1.15:Rc3<!--2000-1-1-->
- Mortbay Jetty:6.1.15:Rc4<!--2000-1-1-->
- Mortbay Jetty:6.1.15:Rc5<!--2000-1-1-->
- Mortbay Jetty:6.1.15<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...